Alors que la poussière commençait à peine à retomber sur le fiasco de 2022 ayant secoué l’écosystème Terra, un nouveau drame vient assombrir l’horizon de la blockchain. En effet, ce 31 juillet 2024 une attaque d’envergure exploitant une faille de sécurité a permis le vol de près de 4 millions de dollars en cryptomonnaies. Un timing des plus malheureux, intervenant en pleine phase de négociations entre TerraLabs et les autorités américaines…
60 millions d’ASTRO et plusieurs millions en stablecoins dérobés
L’alerte est donnée en début de matinée par les équipes de Terra sur X (anciennement Twitter). La blockchain sera temporairement suspendue afin de déployer un correctif d’urgence visant à colmater une faille de sécurité suspectée. Malheureusement, les informations fournies par la société d’analyse Beosin confirmeront les craintes : un hacker a réussi à dérober un impressionnant butin composé de :
- 60 millions de tokens ASTRO, le jeton natif du protocole Astroport basé sur Terra
- 3,5 millions d’USDC
- 500 000 USDT
- 2,7 BTC
Le préjudice total est estimé à environ 4 millions de dollars. Sans surprise, le cours du token ASTRO s’est effondré de plus de 50% suite à cet incident, anéantissant la confiance des investisseurs.
Une faille connue liée au protocole IBC
Après analyse, il s’avère que l’exploit utilisé pour pirater Terra reposait sur une vulnérabilité connue du protocole IBC (Inter-Blockchain Communication). Ce dernier permet les communications entre les différentes blockchains de l’écosystème Cosmos. Bien qu’un patch ait été publié en avril dernier pour corriger cette faille, il semblerait qu’une mise à jour de Terra déployée en juin ait malencontreusement invalidé le correctif, laissant le champ libre aux attaquants :
Fort heureusement, la chaîne a pu être relancée ce mercredi après application d’un nouveau patch par les validateurs, sécurisant à nouveau le réseau.
TerraLabs toujours dans la tourmente judiciaire
Cette attaque survient à un moment critique pour TerraLabs et son fondateur Do Kwon. La société est actuellement visée par des poursuites aux États-Unis, accusée d’être responsable de l’effondrement de l’écosystème Terra et du stablecoin UST en 2022. La SEC (Securities and Exchange Commission) réclame une amende de 4,6 milliards de dollars.
Alors que des négociations semblaient en cours pour tenter de trouver un accord, ce nouveau hack risque de compliquer la tâche de Do Kwon pour restaurer la crédibilité de son projet. L’avenir de Terra apparaît plus incertain que jamais, miné par les failles de sécurité et les démêlés judiciaires.
Une chose est sûre, les investisseurs et utilisateurs de la blockchain devront faire preuve d’une extrême prudence dans les mois à venir. Car malgré les efforts déployés, la confiance semble durablement ébranlée. Terra saura-t-elle se relever de ce énième coup dur ? Réponse dans les prochains épisodes de ce feuilleton crypto qui n’en finit plus de rebondir…